Wi-Fi может сказать о вас многое

Логотип Wi-FiПросто загрузив ноутбук с поддержкой Wi-Fi можно позволить злоумышленнику, отслеживающему трафик в беспроводных сетях, получить важную информацию о вас и вашем компьютере. Вскоре после загрузки компьютера, система начинает проверять наличие поблизости точек беспроводного доступа и сетевых сервисов. И даже если "беспроводное" оборудование отключено, "наблюдатель" все равно может заполучить представляющие для него интерес данные. Особенно уязвимыми к подобным атакам являются системы, использующие беспроводное соединение без активации системы безопасности.

"Вы предоставляете взломщику всю информацию, которую только можно использовать", обратился к участникам презентации Black Hat DC технический директор компании Errata Security Дэвид Мейнор (David Maynor). "Если бы правительство брало эту информацию у вас, люди бы возмущались. В то же время вы добровольно ее отдаете, используя ноутбуки в аэропортах и других общественных местах, где доступен беспроводный Интернет". Существует много инструментов и средств, позволяющих прослушивать трафик в беспроводных сетях. Эти средства могут "отлавливать" логины и пароли от электронных почтовых ящиков и мессенджеров, а также данные, передаваемые специализированным защищенным сайтам (банковские ресурсы и т.д.).

Компания Errata разработала собственную программу-снифер, отслеживающую трафик, используя для этого 25 протоколов, в том числе и популярные DHCP, SMNP, DNS и HTTP. Таким образом, этот инструмент способен перехватывать практически любую информацию, передаваемую с лэптопа. "Вы не осознаете как много становится общедоступным, поэтому я написал инструмент, который вам это расскажет", отметил генеральный исполнительный директор Errata Роберт Грэхам (Robert Graham). Этот инструмент будет доступен всем желающим на сайте Black Hat Web. Утилита может работать на любой системе с установленной беспроводной картой. Планируется в ближайшее время также выпустить исходные коды новинки.

По мнению представителей Errata, общедоступность беспроводного снифера не ухудшит нынешнюю ситуацию с безопасностью ввиду того, что эта ситуация и так уже хуже некуда. Чтобы показать реальность угрозы, организаторы презентации продемонстрировали "похищение" данных (пароля и логина) одного из присутствовавших журналистов.

Специалисты предлагают хотя бы использовать системы безопасного подключения, которые способны в определенной степени противостоять атакам извне. "Лучшее решение, - это знать об опасности", отметил господин Грэхам.

Комментарии
Добавить комментарий

Введите имя:
Войти от:
или
Ваш комментарий:


Введите код:

E-mail (не обязательно)
Адрес электронной почты не предназначен к показу и будет использован только для уведомлений об ответах


Последние новости

 
С 7 января Google Calendar перестанет отправлять SMS-уведомления
 
Версия с поддержкой 5G получит 6,7-дюймовый экран и шесть камер
 
Китайский Xiaoyi получит международную версию
 
Изначально можно будет комментировать только спортивные трансляции
 
Теперь в систему можно входить без пароля
 
Поддельные симпатии будут удаляться
 
Galaxy S10 действительно получит экран с дыркой для камеры
 
Компания будет экспериментировать с дизайном дополнительного экрана

Android 10. Первый взгляд
Что будет в «юбилейной» ОС Google, которая выйдет в 2019 года
29 июля 2018 /
Смартфон Huawei с хорошей камерой - Huawei P20
Эффектный флагман со своим лицом
22 июля 2018 / 3
Обзор Android 9
Все об изменениях в Android 9
15 июля 2018 / 4
Обзор Samsung Galaxy J6 (2018)
Недорогой смартфон с вытянутым экраном
8 июля 2018 / 2
iOS 13. Первый взгляд
Что будет в iOS 13
3 июля 2018 / 3
Обзор Samsung Galaxy A6+ (2018)
Улучшенный вариант Galaxy A6
17 июня 2018 /
 
 

Архив новостей

 
 
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930  





Опрос

Какими картами вы пользуетесь?
или оставить собственный вариант в комментариях (4)

Статистика